Parfois, nous rencontrons de tels problèmes. Par exemple, si le mot de passe est en mode abcdabcd et qu'il n'y a pas d'abcdabcd dans notre dictionnaire, si nous le générons, cela prendra un énorme espace. Existe-t-il un moyen de générer abcdabcd via abcd? Dans hashcat, cela est bien sûr possible, et dans cette section, nous allons commencer par parler de ce mode, le mode d'attaque de combinaison de dictionnaire (le paramètre est représenté par-a 1).
Tout d'abord, décrivons la signification de-a 1 à travers un exemple simple, puis vous conduisons étape par étape à l'application complexe de ce schéma.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Le sens de cette commande est d'utiliser dic.txt Ce dictionnaire est combiné pour déchiffrer mima.txt. Si dic.txt est composé du dictionnaire
comme le montre la figure ci-dessous, alors la nouvelle paire de mima.txt est formée après la combinaison de la commande. Le dictionnaire utilisé pour déchiffrer est:
Chaque ligne de dic.txt est combinée avec elle-même pour former un nouveau dictionnaire.
Ce qui a été introduit précédemment est la combinaison du même dictionnaire. S'il s'agit de différents dictionnaires, hashcat le prend également en charge. La commande est la suivante
signifie que toutes les lignes de dic1.txt sont combinées avec toutes les lignes de dic2.txt, et le dictionnaire formé résout mima.txt.
Dans quelles circonstances le mode combiné est-il utilisé? En mode combiné, lorsque le mot de passe de l'utilisateur est clairement divisé en deux étapes, comme: abcd1234, asdfasdf, aaa19770101,..., etc., le mot de passe apparaît clairement dans le paragraphe précédent et le paragraphe suivant.
(1) En mode combinaison, hashcat ne peut actuellement prendre en charge que deux dictionnaires (ou le même dictionnaire deux fois) pour la combinaison et ne peut pas prendre en charge plusieurs dictionnaires (plus de 3 dictionnaires) ou plus de 3 attaques combinées du même dictionnaire.
C'est-à-dire que la commande suivante est erronée:
hashcat – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) En mode combiné, les répertoires ne sont pas non plus pris en charge (dans l'article précédent, dans le mode-a 0, l'ensemble du répertoire est pris en charge), c'est-à-dire que les deux situations suivantes ne sont pas non plus acceptables.
hashcat – A 1 – m 0 mima.txt – ooutfile/dic/
hashcat – A 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Problème de ponctualité
Lors de l'utilisation du mode de combinaison, si le dictionnaire est très grand, par exemple, deux dictionnaires sont de 10 000 000, alors l'espace de combinaison est de 100 000 000 000, ce qui équivaut à 10 000 000 dictionnaires (chaque dictionnaire a 10 000 000 éléments) attaque, l'espace sera trop grand et il peut y avoir beaucoup de répétitions. Bien que la couverture soit augmentée, la ponctualité n'est pas élevée.
Le craquage par force brute, comme son nom l'indique, consiste à épuiser violemment l'espace de texte clair spécifié, ce qui est une méthode sans moyen (car vous n'avez aucun moyen de réduire l'espace d'épuisement).
Avant de parler officiellement du brute force crack, parlons d'abord de l'espace d'épuisement. En prenant comme exemple les minuscules et les chiffres courants, si la longueur du mot de passe est de 4, son espace est de 36**4=1679616, ce qui ne semble pas grand et sortira dans un certain temps; Si la longueur du mot de passe est 8, son espace est 36**8=2821109907456. Si le temps de résolution est de 1 000 000 000 (1 milliard de fois/s), le temps de résolution est d'environ 2 820 secondes, soit environ 47 minutes, ce qui semble être abordable; Si la longueur du mot de passe est de 10, son espace est de 36**10=3656158440062976. Si le temps de résolution est de 1 000 000 000 (1 milliard de fois/s), alors le temps de résolution dépasse 1 000 heures, alors il n'y a aucun moyen de l'accepter.
Il existe de nombreux types différents de modes de brute force (les paramètres sont exprimés comme-a 3) dans hashcat. Ci-dessous, nous les décrivons un par un.
Dans hashcat, 8 ensembles de caractères par défaut sont intégrés, à savoir l (26 minuscules), u (26 majuscules), d (10 chiffres), H (minuscules hexadécimales), H (majuscules hexadécimales), s (caractères spéciaux 31), A (collection de 95 caractères complets de l, u, d, s) et b (binaire
Exemple
(1) Si vous épuissiez l'espace de 6 bits des minuscules, la commande est la suivante:
(2) Si vous épuissiez l'espace de 8 bits des caractères complets, la commande est la suivante:
(3) Si vous épuissiez l'espace numérique complet avec une plage de 4 à 6 bits, la commande est la suivante:
Ici, un paramètre est ajouté- -inrcement- -increment-min 4- -inrcement- -increment-max 6 représente les valeurs minimales et maximales de la longueur d'épuisement.
Le mode de combinaison ici est le mode d'organisation en mode épuisant, pas le mode de (-A 1).
Donnez un exemple direct pour illustrer:
(1) Un mot de passe épuise la plage. On suppose que la longueur du mot de passe est 6. Le premier chiffre est l'ensemble de caractères complet, le deuxième chiffre est une lettre minuscule et le troisième chiffre est une lettre majuscule. Les lettres, les quatrième, cinquième et sixième chiffres sont l'ensemble de caractères complet, alors la commande peut utiliser le mode suivant:
(2) Plusieurs modes de combinaison sont donnés ci-dessous,
L'un: Si la plage d'un mot de passe est majuscule + chiffre et la longueur est de 6, alors la commande est la suivante:
Utilisez-1 ici? Moi? Vous? d représente des lettres majuscules et minuscules + des chiffres.
2: Si la plage exhaustive est de 6 chiffres, les premier et quatrième chiffres sont majuscules et minuscules + chiffres, les deuxième chiffres sont majuscules et minuscules, les troisième et cinquième chiffres sont majuscules + chiffres et le sixième chiffre est un chiffre, alors la commande est la suivante:
Bien sûr, vous pouvez également spécifier la longueur minimale et la longueur maximale, comme le montre la figure ci-dessous
Auparavant, nous avons présenté que hashcat possède 8 types d'ensembles de caractères intégrés, mais que se passe-t-il si l'ensemble de caractères dont l'utilisateur a besoin n'est pas parmi ces 8 types? Qu'est-ce qu'il faut faire? Peu importe, hashcat a également préparé des modes d'attaque brute force personnalisés riches pour tout le monde.
En utilisant la commande hashcat – h, vous pouvez voir que le mode d'utilisation suivant est défini
Ci-dessous, nous l'expliquons à travers des exemples:
(1) Si la longueur du mot de passe est de 8 bits et chaque bit est composé de "0123456789aqwcfhj,. < > = -_ +", la commande suivante peut être utilisée.
Vous pouvez également écrire ces caractères dans un fichier tel que char.txt en utilisant la commande suivante.
(2) Si la longueur du mot de passe est de 8 bits, les premier, troisième et sixième bits sont dans "43545yt", les deuxième et quatrième bits sont dans "345dfv- = _ +", et les cinquième et septième bits sont dans "9vjnbbf-brg" et le huitième bit est dans "345fkfggh", alors la commande suivante peut être utilisée.
Bien sûr, vous pouvez également écrire ces caractères dans différents fichiers, tels que char1.txt, … … …, en utilisant la commande suivante.
Remarque: Certains symboles ont une signification spéciale sur la ligne de commande, donc lorsqu'il y a des symboles spéciaux dans l'ensemble de caractères, il est préférable d'écrire ces symboles sous forme de fichier.
(3) Sur la base de (2), ajoutez la longueur minimale et la longueur maximale, par exemple 4-8 bits. Vous pouvez alors utiliser la commande suivante.
Dans l'article précédent, nous avons présenté l'utilisation de certains paramètres. Aujourd'hui, nous continuerons à présenter quelques paramètres couramment utilisés. Aujourd'hui, nous nous concentrerons sur les paramètres d'affichage de l'écran
. Dans l'article précédent, nous avons introduit les commandes liées à la sortie de fichier (-o/ - -outfile-format). Grâce à ces commandes, les résultats du déchiffrement du mot de passe hashcat peuvent être exprimés dans un certain format vers le fichier. Mais pendant que hashcat est en cours d'exécution, nous ne pouvons pas voir quels mots de passe hashcat a déchiffré. Si nous travaillons avec hashcat, nous pouvons directement imprimer le mot de passe déchiffré par hashcat sur l'écran, ce qui sera plus intuitif et plus pratique. Il y a exactement plusieurs paramètres dans hashcat qui peuvent afficher les résultats de l'exécution de hashcat sur l'écran.
La commande show affichera le hash déchiffré et le mot de passe mis en cache dans le fichier pot dans la fenêtre de l'écran.
La commande left affichera la valeur de hachage que hashcat n'a pas déchiffrée à l'écran
La commande stdout ne déchiffre pas les mots de passe, mais elle imprime le contenu du dictionnaire utilisé pour le déchiffrement des mots de passe.
Il existe de nombreuses commandes Hashcat, et les différents paramètres sont très différents. Si vous souhaitez jouer pleinement les fonctions et les fonctions de Hashcat, il est recommandé à tout le monde d'utiliser davantage. Essayez différentes commandes pour vous familiariser avec la combinaison de différentes commandes Hashcat. Pour la fonction des paramètres hashcat, vous pouvez apprendre de l'aide en ligne hashcat (-h).